Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-57130 Vulnérabilité dans praisonaiagents (CVE-2026-57130)
vulnérabilité dans praisonaiagents (CVE-2026-57130). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search_emails``. Atténuation : mise à jour vers `1.6.59` ou plus.
CVE-2026-57113 Traversée de chemin dans praisonai (CVE-2026-57113)
traversée de chemin dans praisonai (CVE-2026-57113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GITHUB_PATTERN``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57209 Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-57209)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-57209). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `0.17.17` ou plus.
CVE-2026-57210 Vulnérabilité dans https://github.com/dadrus/heimdall (CVE-2026-57210)
vulnérabilité dans https://github.com/dadrus/heimdall (CVE-2026-57210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted_proxies``. Atténuation : mise à jour vers `0.17.17` ou plus.
MINI-jhm4-p4rg-w6fh MINI-jhm4-p4rg-w6fh
MINI-f82v-xg5f-j2r6 MINI-f82v-xg5f-j2r6
MINI-6mjx-5qff-5v2r MINI-6mjx-5qff-5v2r
MINI-54pj-wgjh-qmqf MINI-54pj-wgjh-qmqf
CVE-2026-50141 Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-11958 Vulnérabilité dans c (CVE-2026-11958)
vulnérabilité dans c (CVE-2026-11958). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-44942 Vulnérabilité dans libzypp (UBUNTU-CVE-2026-44942)
vulnérabilité dans libzypp (UBUNTU-CVE-2026-44942). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2455-1 Vulnérabilité dans frr (SUSE-SU-2026:2455-1)
vulnérabilité dans frr (SUSE-SU-2026:2455-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.7-8.16.1` ou plus.
SUSE-SU-2026:2454-1 Vulnérabilité dans frr (SUSE-SU-2026:2454-1)
vulnérabilité dans frr (SUSE-SU-2026:2454-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.7-150500.4.43.1` ou plus.
CVE-2026-56839 Traversée de chemin dans praisonai (CVE-2026-56839)
traversée de chemin dans praisonai (CVE-2026-56839). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CODE_TOOLS``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57124 Injection de commande OS dans praisonai (CVE-2026-57124)
injection de commande OS dans praisonai (CVE-2026-57124). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/mcp/connect`. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57122 Vulnérabilité dans praisonai (CVE-2026-57122)
vulnérabilité dans praisonai (CVE-2026-57122). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57121 Vulnérabilité dans praisonai-platform (CVE-2026-57121)
vulnérabilité dans praisonai-platform (CVE-2026-57121). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/workspaces/{workspace_id}/projects/{project_id}`. Atténuation : mise à jour vers `0.1.6` ou plus.
CVE-2026-57116 Divulgation d'information dans praisonai (CVE-2026-57116)
vulnérabilité dans praisonai (CVE-2026-57116). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agents`. Atténuation : mise à jour vers `4.6.59` ou plus.
MINI-7q3f-3w8j-8f23 MINI-7q3f-3w8j-8f23
CVE-2026-57118 Vulnérabilité dans praisonaiagents (CVE-2026-57118)
vulnérabilité dans praisonaiagents (CVE-2026-57118). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{path}/list`. Atténuation : mise à jour vers `1.6.59` ou plus.
CVE-2026-57114 Vulnérabilité dans praisonai (CVE-2026-57114)
vulnérabilité dans praisonai (CVE-2026-57114). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs`. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57131 Injection de code dans praisonai (CVE-2026-57131)
injection de code dans praisonai (CVE-2026-57131). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs`. Atténuation : mise à jour vers `4.6.59` ou plus.
MINI-9vpr-fr5r-5m7x MINI-9vpr-fr5r-5m7x
CVE-2026-57129 Traversée de chemin dans praisonaiagents (CVE-2026-57129)
traversée de chemin dans praisonaiagents (CVE-2026-57129). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``workspace_path``. Atténuation : mise à jour vers `1.6.59` ou plus.
ROOT-APP-GOBINARY-CVE-2026-1229 Vulnérabilité dans rootio-github.com/cloudflare/circl (ROOT-APP-GOBINARY-CVE-2026-1229)
vulnérabilité dans rootio-github.com/cloudflare/circl (ROOT-APP-GOBINARY-CVE-2026-1229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `v1.6.1-root.io.1, v1.6.1-root.io.2` ou plus.
CVE-2026-57127 Vulnérabilité dans praisonai (CVE-2026-57127)
vulnérabilité dans praisonai (CVE-2026-57127). Risque d'opérations non autorisées ou de divulgation. Exploitable via `X-API-Key header`. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57126 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-57126)
SSRF dans praisonaiagents (CVE-2026-57126). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpiderTools._validate_url``. Atténuation : mise à jour vers `1.6.59` ou plus.
CVE-2026-57125 Vulnérabilité dans praisonai (CVE-2026-57125)
vulnérabilité dans praisonai (CVE-2026-57125). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs`. Atténuation : mise à jour vers `4.6.59` ou plus.
MINI-cqwh-4cvj-5585 MINI-cqwh-4cvj-5585
CVE-2026-57119 Traversée de chemin dans praisonai (CVE-2026-57119)
traversée de chemin dans praisonai (CVE-2026-57119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_file``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57123 Vulnérabilité dans praisonaiagents (CVE-2026-57123)
vulnérabilité dans praisonaiagents (CVE-2026-57123). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.6.59` ou plus.
CVE-2026-57120 Vulnérabilité dans praisonaiagents (CVE-2026-57120)
vulnérabilité dans praisonaiagents (CVE-2026-57120). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``execute_code``. Atténuation : mise à jour vers `1.6.59` ou plus.
CVE-2026-57115 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-57115)
SSRF dans praisonaiagents (CVE-2026-57115). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `1.6.59` ou plus.
CVE-2026-57117 Injection de commande OS dans praisonai (CVE-2026-57117)
injection de commande OS dans praisonai (CVE-2026-57117). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LocalManagedAgent``. Atténuation : mise à jour vers `4.6.59` ou plus.
ROOT-APP-GOBINARY-CVE-2026-32285 Vulnérabilité dans rootio-github.com/buger/jsonparser (ROOT-APP-GOBINARY-CVE-2026-32285)
vulnérabilité dans rootio-github.com/buger/jsonparser (ROOT-APP-GOBINARY-CVE-2026-32285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v1.1.1-root.io.1, v1.1.1-root.io.3` ou plus.
CVE-2026-56838 Injection de commande OS dans praisonai (CVE-2026-56838)
injection de commande OS dans praisonai (CVE-2026-56838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/recipes/stream`. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-56840 XSS (Cross-Site Scripting) dans praisonai (CVE-2026-56840)
XSS dans praisonai (CVE-2026-56840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.bots.HTTPApproval``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-56837 Contournement d'authentification dans praisonai (CVE-2026-56837)
contournement d'authentification dans praisonai (CVE-2026-56837). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LINEAR_WEBHOOK_SECRET``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-56834 Traversée de chemin dans praisonai (CVE-2026-56834)
traversée de chemin dans praisonai (CVE-2026-56834). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``artifact_tail``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-56835 Vulnérabilité dans praisonai (CVE-2026-56835)
vulnérabilité dans praisonai (CVE-2026-56835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``app_mention``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-56836 Contournement d'authentification dans praisonai (CVE-2026-56836)
contournement d'authentification dans praisonai (CVE-2026-56836). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /v1/recipes`. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-57112 Vulnérabilité dans praisonaiagents (CVE-2026-57112)
vulnérabilité dans praisonaiagents (CVE-2026-57112). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mcp.server.sse.SseServerTransport``. Atténuation : mise à jour vers `1.6.59` ou plus.
CVE-2026-56833 Traversée de chemin dans praisonai (CVE-2026-56833)
traversée de chemin dans praisonai (CVE-2026-56833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``history_search``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-56832 Vulnérabilité dans praisonai (CVE-2026-56832)
vulnérabilité dans praisonai (CVE-2026-56832). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.bots.DiscordApproval``. Atténuation : mise à jour vers `4.6.59` ou plus.
CVE-2026-55669 Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55669)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iss``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615132747-d184e976fc79` ou plus.
MINI-wwpr-rv7m-7738 MINI-wwpr-rv7m-7738
GHSA-wxg7-w2v3-w38g Vulnérabilité dans github.com/zitadel/zitadel (GHSA-wxg7-w2v3-w38g)
vulnérabilité dans github.com/zitadel/zitadel (GHSA-wxg7-w2v3-w38g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exp``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` ou plus.
CVE-2026-55672 Contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672)
contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260616131956-0973b074b488` ou plus.
CVE-2026-57128 Vulnérabilité dans praisonaiagents (CVE-2026-57128)
vulnérabilité dans praisonaiagents (CVE-2026-57128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServerConfig``. Atténuation : mise à jour vers `1.6.59` ou plus.
SUSE-SU-2026:2453-1 Vulnérabilité dans java-1_8_0-ibm (SUSE-SU-2026:2453-1)
vulnérabilité dans java-1_8_0-ibm (SUSE-SU-2026:2453-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0_sr8.65-30.150.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →